Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 14045|Vastaus: 5

Rakenna Ocserv VPN -välityspalvelin CentOS 7:lle

[Kopioi linkki]
Julkaistu 7.10.2020 11.54.56 | | | |
Cisco AnyConnect on Ciscon käynnistämä VPN-asiakasohjelma, jolla on tällä hetkellä asiakkaita Windowsille, Androidille, iOS:lle, OS X:lle, Ubuntulle, WebOS:lle ja muille käyttöjärjestelmille. AnyConnect on suunniteltu auttamaan työntekijöitä työskentelemään turvallisesti millä tahansa laitteella.

Koska AnyConnectin palvelin toimii Cisco-laitteilla, se toimii vain Cisco-laitteilla, eli jos et osta Ciscoon liittyviä laitteita, et voi käyttää AnyConnect-palvelinta. Tämä ongelma ratkeaa OpenConnect (ocserv) -hankkeen myötä, joka on avoimen lähdekoodin projekti, jonka tavoitteena on ajaa palvelin, joka on yhteensopiva AnyConnect-protokollan kanssa suhteellisen edullisilla Linux-laitteilla, jotta protokollaa voidaan käyttää ilman tarvetta ostaa Ciscon omistusoikeudellista laitteistoa.

Openconnect VPN -palvelimen virallinen verkkosivusto:Hyperlinkin kirjautuminen on näkyvissä.

Vaatimukset: Palvelinpalvelu avaa porttioikeudet vain tiettyihin IP-osoitteisiin, mikä on valkoisen listan mekanismi, joten voit yhdistää vain valkoisen listan palvelimelle VPN:n kautta ja sitten käyttää muita palvelimia.

Palvelinympäristö:

entOS Linux -julkaisu 7.7.1908 (Core)



Asenna ocserv


Katso versio

[root@VM_0_9_centos ~]# ocserv -v
ocserv 1.1.0

Käännetty: seccomp, tcp-wrappers, oath, radius, gssapi, PAM, PKCS#11, AnyConnect
GnuTLS-versio: 3.3.29


Säädä ocserv

Konfiguraatiotiedosto /etc/ocserv/ocserv.conf on pääosin konfiguroitu seuraavasti:

(Huomautus:Aluksi en konfiguroinut DNS:ää, voi käyttää QQ:ta ja WeChat-chatia normaalisti, mutta ei pääse internetiin)

Testiprofiili


Käynnistä kernel-välitys

Muokkaa /etc/sysctl.conf-tiedostoa ja konfiguroi se seuraavasti:

Lataa konfiguraatio uudelleen

Määritä palomuurisäännöt


Luo käyttäjä



Palvelun alku


Katso palvelun tila



iPhone-puhelinyhteys

Lataa AnyConnect-sovellus sovelluskaupasta ja lisää VPN-yhteystiedot alla esitetyn mukaisesti:





Yleiset komennot

Lisää käyttäjiä

Lisää käyttäjiä ryhmään

Lukitse käyttäjä

Avaa käyttäjät

Poista käyttäjä

Katso palvelun nykyinen käyttötila

Katso nykyiset verkkokäyttäjätiedot



Poista nykyinen verkkokäyttäjä (käyttäjänimellä)

Potkaise nykyinen verkkokäyttäjä ulos (henkilöllisyystodistuksen kautta)



Vaihtoehtoisesti voit käyttää automatisoitua shell-skriptiä:Hyperlinkin kirjautuminen on näkyvissä.

ocserv-auto-master.zip (6.71 KB, Latausten määrä: 2, 售价: 2 粒MB)





Edellinen:Virhe, kun sarjallistetaan tai puretaan JSON JavaScriptSerializerilla
Seuraava:Julkaise projektisi etä-IIS-palvelimelle käyttäen VS 2019:ää
 Vuokraisäntä| Julkaistu 7.10.2020 12.04.14 |
Muut ikev2 ipsec l2tp WireGuard v2ray
 Vuokraisäntä| Julkaistu 5.1.2021 10.23.08 |
Windows-asiakasohjelmiston lataus:

anyconnect-win-3.1.01065-web-deploy-k9.zip lataa
https://down.itsvse.com/item/24420.html

 Vuokraisäntä| Julkaistu 5.1.2021 10.39.54 |
Asenna anyconnect-win-4.9.04053-core-vpn-predeploy-k9.msi

anyconnect-win-4.9.04053-predeploy-k9.zip lataa
https://down.itsvse.com/item/24421.html
 Vuokraisäntä| Julkaistu 13.3.2022 21.09.13 |
【Practical Action】Käytä Dockeria rakentaaksesi IPsec VPN -palvelimen
https://www.itsvse.com/thread-10274-1-1.html
 Vuokraisäntä| Julkaistu 11.10.2025 10.30.32 |
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com